Come si protegge un'applicazione Compute Engine bilanciata dal carico HTTP(S) globale da attacchi DDoS e di livello 7?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy di sicurezza di Google Cloud Armor e associarla al servizio di backend..
Perché questa è la risposta
Google Cloud Armor è la soluzione nativa di Google Cloud per la protezione DDoS e WAF (Web Application Firewall). Creando una policy di sicurezza di Cloud Armor e associandola al servizio di backend del bilanciatore del carico HTTP(S) globale, si ottiene una protezione efficace contro attacchi DDoS volumetrici e di livello 7 (come SQL injection o cross-site scripting), filtrando il traffico malevolo prima che raggiunga le istanze Compute Engine. Le altre opzioni sono meno efficaci o non adatte: I Controlli del servizio VPC (VPC Service Controls) proteggono dall'esfiltrazione di dati e dall'accesso non autorizzato ai servizi, non dagli attacchi DDoS o di livello 7. Le regole del firewall VPC operano a livello di istanza o rete, ma non possono ispezionare il traffico a livello di applicazione (livello 7) o mitigare efficacemente attacchi DDoS volumetrici che colpiscono il bilanciatore del carico. Le regole firewall gerarchiche sono utili per il controllo del traffico a livello di rete, ma non offrono la protezione avanzata contro attacchi di livello 7 o la mitigazione DDoS specifica fornita da Cloud Armor.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta